尧图网络科技YAOTU DIGITAL 获取报价
获取报价
首页 / 资讯中心 / 文章详情

JWT的“iss”和“aud”声明在哪些场景下会用到?

发布时间:2026/9/1 13:20:15

资讯中心
01
ARTICLE

JWT的“iss”和“aud”声明在哪些场景下会用到?

JWT的“iss”和“aud”声明在哪些场景下会用到?
JWT的“iss”和“aud”声明是用于描述JWT的发布者和预期接收者的。“iss”声明“iss”代表“Issuer”即JWT的签发者。它告诉我们这个JWT是由谁创建的。这就像是一个文件的作者签名告诉我们这个文件是谁写的。通俗解释想象一下你收到了一封信信封上有邮戳邮戳上印有发信邮局的名称。这个邮局的名称就像是JWT的“iss”声明告诉我们这封信或JWT是谁发出的。“aud”声明“aud”代表“Audience”即JWT的预期接收者。它告诉我们这个JWT是为谁准备的或者说谁应该接收并处理这个JWT。通俗解释再想象一下你收到的那封信信封上可能还写有收件人的名字。这个名字就像是JWT的“aud”声明告诉我们这封信或JWT是寄给谁的。底层原理这两个声明都是JWT Payload的一部分当创建JWT时签发者会将相关信息如签发者的标识符和预期接收者的标识符放入Payload中。当接收者收到JWT后它会检查“iss”和“aud”声明以确保JWT是由预期的签发者发出的并且是发给自己的。这是一种安全机制可以确保JWT的真实性和目标性。PHP实例代码?php require vendor/autoload.php; // 引入JWT库 use \Firebase\JWT\JWT; $key your_secret_key; // 密钥用于签名和验证JWT // 生成JWT的Payload部分并设置iss和aud声明 $payload array( sub user123, // 用户ID或其他标识 iss https://example.com, // JWT的签发者 aud https://api.example.com // JWT的预期接收者 ); // 使用密钥对Payload进行签名生成JWT $jwt JWT::encode($payload, $key); echo 生成的JWT: . $jwt . \n; // 模拟验证过程 try { $decoded JWT::decode($jwt, $key, array(HS256)); echo JWT验证成功Payload数据\n; print_r($decoded); } catch (Exception $e) { echo JWT验证失败: . $e-getMessage() . \n; } ?在这个示例中我们创建了一个JWT并设置了“iss”和“aud”声明。然后我们使用JWT库对这个Payload进行签名生成了一个JWT。最后我们模拟了JWT的验证过程如果JWT有效且未被篡改我们将能够成功解码并打印出Payload数据。请注意为了运行此代码你需要先安装JWT库并确保你的PHP环境已经配置好。此外为了安全起见你应该在实际应用中使用更复杂的密钥并确保密钥的保密性。
02
RELATED NEWS

相关资讯

更多网站建设与数字化升级内容

03
WHY YAOTU

想打造同款高转化官网?

懂行业、懂生意,从建站到增长一站式陪跑

场景化定制

不做模板站,围绕你的业务场景量身设计,小众不撞款。

营销型架构

以转化目标组织内容与路径,让官网真正带来询盘。

全周期服务

设计、开发、运营、运维一体,上线只是开始。

免费获取你的建站方案

留下需求,专属顾问 24 小时内为你输出方案建议。